Elige tu idioma
Curso de Microsoft Defender
Más de 2 millones de estudiantes en todo el mundo

Curso de Microsoft Defender

4,1

Domine el ecosistema completo de Microsoft Defender y desarrolle las habilidades prácticas que las empresas necesitan para detectar, investigar y responder a las amenazas modernas. Esta capacitación cubre cada producto principal de Defender, desde Endpoint e Identity hasta Cloud Apps y la integración con Sentinel. Ya sea que esté fortaleciendo la infraestructura o liderando un equipo de SOC, saldrá con experiencia práctica y lista para el trabajo.

Dedika para empresas

Lo que vas a aprender:

Este curso lo guía a través de cada componente central de la familia de productos Microsoft Defender, desde la protección de endpoints y la detección de amenazas de identidad hasta la gestión de la postura de seguridad en la nube y la integración SIEM con Microsoft Sentinel. Usted configurará reglas de reducción de la superficie de ataque, investigará incidentes de múltiples etapas y automatizará respuestas utilizando playbooks de SOAR. También aprenderá a proteger entornos de correo electrónico con Defender para Office 365, a controlar el riesgo de aplicaciones SaaS con Defender for Cloud Apps y a aplicar los principios de Confianza Cero en toda su organización. Los módulos avanzados cubren la búsqueda de amenazas basada en KQL, la automatización con PowerShell y API, y la construcción de una hoja de ruta de madurez para el despliegue de Defender. Al finalizar, usted tendrá la profundidad técnica para operar y optimizar Microsoft Defender a escala empresarial.

Cómo estudias de forma práctica Curso de Microsoft Defender

Cómo practicas Curso de Microsoft Defender

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a Microsoft Defender

  • Lección 1 • Navegación por el Portal de Microsoft Defender

    Orienta a los estudiantes sobre la interfaz unificada del portal Defender y las rutas de navegación clave. Permite el uso diario eficiente de los tableros y las herramientas de investigación.

  • Lección 2 • Arquitectura Central de Defender

    Explica los principios arquitectónicos compartidos entre los productos Defender. Conecta los modelos basados en agente y sin agente con las decisiones de despliegue.

  • Lección 3 • Fundamentos de Inteligencia de Amenazas

    Introduce las señales de inteligencia de amenazas de Microsoft que impulsan las detecciones de Defender. Fundamenta a los estudiantes en cómo los datos de señales globales se traducen en alertas locales.

  • Lección 4 • Descripción General del Ecosistema de Seguridad de Microsoft

    Mapea el portafolio de seguridad de Microsoft y posiciona a Defender dentro de él. Establece el contexto para todo el aprendizaje posterior específico del producto.

Capítulo 2Ver detalles

Microsoft Defender para Endpoint

  • Lección 1 • Reglas de Reducción de Superficie de Ataque

    Explica las reglas ASR que bloquean vectores de ataque comunes antes de la ejecución. Los estudiantes configuran y ajustan reglas para equilibrar seguridad y productividad.

  • Lección 2 • Gestión de Vulnerabilidades de Endpoints

    Presenta el módulo integrado de gestión de vulnerabilidades para el rastreo de exposición de activos. Los estudiantes priorizan y remedian vulnerabilidades de software utilizando puntuación de riesgo.

  • Lección 3 • Incorporación de Endpoints a Defender

    Cubre las plataformas compatibles y los métodos de incorporación para Windows, macOS, Linux y dispositivos móviles. Prepara a los estudiantes para desplegar sensores a escala.

  • Lección 4 • Investigación y Remediación Automatizadas

    Cubre los flujos de trabajo de AIR que investigan y remedian amenazas automáticamente. Los estudiantes aprenden a revisar, aprobar y anular acciones automatizadas.

  • Lección 5 • Detección y Respuesta de Endpoints

    Enseña cómo EDR detecta anomalías de comportamiento y genera alertas. Los estudiantes aprenden a clasificar e investigar incidentes de endpoints de principio a fin.

Capítulo 3Ver detalles

Microsoft Defender para Identity

  • Lección 1 • Conceptos de Detección de Amenazas de Identidad

    Establece cómo los atacantes explotan la infraestructura de identidad y cómo Defender para Identity contrarresta estas tácticas. Fundamenta a los estudiantes en los patrones de ataque de AD.

  • Lección 2 • Protección de Cuentas Privilegiadas

    Se enfoca en monitorear y fortalecer cuentas de alto valor utilizando la información de Defender para Identity. Los estudiantes aplican etiquetado de cuentas sensibles y estrategias de honeytoken.

  • Lección 3 • Investigación de Alertas de Identidad

    Enseña la clasificación e investigación de alertas usando la cola de alertas de identidad y las páginas de entidad. Los estudiantes rastrean rutas de ataque desde el acceso inicial hasta el movimiento lateral.

  • Lección 4 • Despliegue de Sensores de Defender para Identity

    Cubre la instalación de sensores en controladores de dominio y servidores AD FS. Los estudiantes configuran cuentas de servicio de directorio y validan el estado del sensor.

Capítulo 4Ver detalles

Microsoft Defender para Office 365

  • Lección 1 • Panorama de Amenazas de Correo Electrónico

    Examina las técnicas modernas de ataque por correo electrónico, incluyendo phishing, spear-phishing y BEC. Proporciona contexto para cada política de protección cubierta en este capítulo.

  • Lección 2 • Entrenamiento de Simulación de Ataques

    Configura y ejecuta campañas de phishing simuladas para medir y mejorar la resiliencia de los usuarios. Los estudiantes analizan los resultados de la simulación y asignan entrenamiento dirigido.

  • Lección 3 • Archivos Adjuntos Seguros y Vínculos Seguros

    Enseña el escaneo de archivos adjuntos basado en detonación y la reescritura de URL para protección de vínculos. Los estudiantes configuran políticas para usuarios, SharePoint y Teams.

  • Lección 4 • Políticas Anti-Phishing y Anti-Spoofing

    Cubre la configuración de políticas anti-phishing, incluyendo configuraciones de protección contra suplantación e inteligencia contra falsificación. Los estudiantes ajustan políticas para reducir falsos positivos.

  • Lección 5 • Explorador de Amenazas e Investigación de Correo Electrónico

    Utiliza el Explorador de Amenazas para buscar correos electrónicos maliciosos y rastrear rutas de entrega. Los estudiantes realizan acciones de remediación de eliminación temporal y permanente.

Capítulo 5Ver detalles

Microsoft Defender para Cloud Apps

  • Lección 1 • Conectores de Aplicaciones e Integración de API

    Cubre los conectores de API nativos que proporcionan visibilidad profunda en aplicaciones SaaS autorizadas. Los estudiantes conectan plataformas principales y validan la ingesta de datos.

  • Lección 2 • Políticas de Acceso y Sesión

    Enseña el Control de Aplicaciones de Acceso Condicional para el monitoreo y control de sesiones en tiempo real. Los estudiantes crean políticas que bloquean descargas o ponen marcas de agua en archivos sensibles.

  • Lección 3 • Descubrimiento de Aplicaciones en la Nube y Shadow IT

    Explica cómo los registros de tráfico y las señales de endpoints revelan el uso de aplicaciones no autorizadas. Los estudiantes generan informes de descubrimiento y evalúan las puntuaciones de riesgo de las aplicaciones.

  • Lección 4 • Detección de Amenazas en Aplicaciones en la Nube

    Configura políticas de detección de anomalías y de actividad para detectar comportamientos sospechosos en la nube. Los estudiantes investigan alertas y las correlacionan con señales de identidad.

Capítulo 6Ver detalles

Microsoft Defender para Cloud

  • Lección 1 • Planes de Defender para Protección de Cargas de Trabajo

    Cubre los planes de Defender específicos para cargas de trabajo de servidores, contenedores, bases de datos y almacenamiento. Los estudiantes habilitan planes y entienden sus capacidades de detección.

  • Lección 2 • Alertas de Seguridad y Detección de Amenazas

    Enseña cómo Defender for Cloud genera y enriquece alertas de seguridad para cargas de trabajo en la nube. Los estudiantes clasifican alertas y las mapean a tácticas de MITRE ATT&CK.

  • Lección 3 • Gestión de la Postura de Seguridad en la Nube

    Presenta la Puntuación de Seguridad y las recomendaciones de seguridad para cargas de trabajo de Azure, AWS y GCP. Los estudiantes priorizan y remedian configuraciones incorrectas para mejorar la postura.

  • Lección 4 • DevSecOps y Seguridad de la Cadena de Suministro

    Integra el escaneo de seguridad en pipelines de CI/CD utilizando Defender para DevOps. Los estudiantes remedian hallazgos en código, imágenes de contenedor e infraestructura como código.

Capítulo 7Ver detalles

Integración de Microsoft Sentinel con Defender

  • Lección 1 • Gestión de Incidentes en Sentinel

    Cubre el ciclo de vida del incidente en Sentinel desde la creación hasta el cierre, utilizando alertas originadas en Defender. Los estudiantes asignan, investigan y documentan incidentes sistemáticamente.

  • Lección 2 • Playbooks de SOAR para Alertas de Defender

    Diseña playbooks basados en Logic Apps que automatizan las respuestas a las alertas de Defender en Sentinel. Los estudiantes activan, prueban y monitorean la ejecución de los playbooks.

  • Lección 3 • Búsqueda de Amenazas con KQL

    Aplica consultas de búsqueda KQL contra la telemetría de Defender para encontrar amenazas ocultas de forma proactiva. Los estudiantes construyen, guardan y comparten consultas de búsqueda como marcadores.

  • Lección 4 • Reglas de Analítica e Ingeniería de Detección

    Construye reglas de analítica programadas y en tiempo casi real usando KQL para detectar amenazas en los datos de Defender. Los estudiantes ajustan las reglas para reducir la fatiga de alertas.

  • Lección 5 • Conexión de Datos de Defender a Sentinel

    Configura los conectores de datos de Microsoft Defender en Sentinel para ingerir alertas y eventos sin procesar. Los estudiantes validan el flujo de datos y comprenden las implicaciones de costo de la ingesta.

Capítulo 8Ver detalles

Operaciones y Estrategia Avanzadas de Defender

  • Lección 1 • Correlación de Incidentes de Microsoft Defender XDR

    Explica cómo Defender XDR correlaciona alertas de varios productos en incidentes unificados. Los estudiantes investigan ataques de varias etapas que abarcan endpoints, identidad y correo electrónico.

  • Lección 2 • Métricas de Seguridad e Informes

    Construye informes ejecutivos y operativos utilizando los datos del portal Defender y Power BI. Los estudiantes definen KPIs que demuestran la efectividad del programa de seguridad.

  • Lección 3 • Configuración de Defender y Gobernanza de Políticas

    Cubre la gestión centralizada de políticas, líneas base de configuración y detección de derivas en los productos Defender. Los estudiantes aplican configuraciones de seguridad consistentes a escala.

  • Lección 4 • Búsqueda Avanzada en Defender XDR

    Utiliza la interfaz unificada de Búsqueda Avanzada para consultar todas las fuentes de datos de Defender con KQL. Los estudiantes construyen consultas complejas de varias tablas para la detección proactiva de amenazas.

  • Lección 5 • Modelo de Madurez de Despliegue de Defender

    Presenta un framework de madurez por fases para expandir y optimizar la cobertura de Defender con el tiempo. Los estudiantes evalúan el estado actual y planifican mejoras específicas.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Administradores de TI: listos para expandir su rol hacia operaciones de seguridad proactivas.

  • Analistas de SOC junior: buscan desarrollar habilidades de investigación estructuradas y multiproducto.

  • Ingenieros de nube: encargados de proteger las cargas de trabajo de Microsoft en entornos híbridos y de múltiples nubes.

  • Consultores de seguridad: asesoran a clientes empresariales en la estrategia y el despliegue de Microsoft Defender.

  • Personas en cambio de trayectoria profesional: transición del soporte de TI general a la ciberseguridad con herramientas de Microsoft.

  • Responsables de cumplimiento: que necesitan fluidez técnica para alinear los controles de Defender con los requisitos normativos.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Colombia?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF